CVE-2026-31408: Вразливість у ядрі Linux у Bluetooth SCO
Виправлено критичну вразливість use-after-free у Bluetooth SCO ядра Linux. Рекомендується оновити систему для забезпечення безпеки.
- CVSS
- 8.8 HIGH
- EPSS
- 21.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено критичну вразливість у Bluetooth SCO, пов’язану з використанням після звільнення пам’яті (use-after-free) у функції sco_recv_frame(). Це може призвести до нестабільної роботи або потенційного виконання шкідливого коду.
Бізнес-вплив
Вразливість із високою оцінкою CVSS 8.8 може вплинути на стабільність та безпеку систем, що використовують Bluetooth SCO у Linux. Для організацій, які залежать від таких систем, існує ризик віддаленого порушення роботи або компрометації даних, що вимагає оперативного реагування.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх якнайшвидше. Якщо оновлення недоступні, слід обмежити використання Bluetooth SCO, провести аудит логів на предмет підозрілої активності та пріоритезувати виправлення цієї вразливості у планах безпеки.